| SLAPPW-ARGON2(5) | File Formats Manual | SLAPPW-ARGON2(5) |
نام (NAME)
slappw-argon2 - ماژول رمزنگاری گذرواژه بر پایه الگوریتم Argon2 برای slapd
خلاصه دستور (SYNOPSIS)
/etc/openldap/slapd.conf
moduleload argon2 [<parameters>]
توضیحات (DESCRIPTION)
ماژول argon2 برای slapd(8) پشتیبانی از استفاده از تابع اشتقاق کلید Argon2 را که در ژوئیه ۲۰۱۵ به عنوان برنده رقابت درهمسازی گذرواژهها (Password Hashing Competition) برگزیده شد، برای گذرواژههای درهمسازیشده در OpenLDAP فراهم میکند.
این کار با ارائه طرح گذرواژه اضافی {ARGON2} جهت استفاده در slapd انجام میشود.
پیکربندی (CONFIGURATION)
ماژول argon2 به هیچ پیکربندی خاصی نیاز ندارد، اما میتوان با تعیین پارامترهای زیر آن را پیکربندی کرد:
- m=<memory>
- میزان استفاده از حافظه را روی <memory> کیبیبایت (kiB) تنظیم میکند.
- p=<parallelism>
- میزان موازیسازی را روی <parallelism> رشته (thread) تنظیم میکند. در حال حاضر فقط هنگام پیوند با libargon2 پشتیبانی میشود.
- t=<iterations>
- تعداد تکرارها را روی <iterations> تنظیم میکند.
این مقادیر در صورت امکان، هنگام آمادهسازی هشها برای گذرواژههای جدید جایگزین مقادیر پیشفرض میشوند.
پس از بارگذاری ماژول، طرح گذرواژه {ARGON2} در مقادیر مشخصه userPassword شناسایی خواهد شد.
سپس میتوانید با استفاده از گزینه password-hash در slapd.conf(5)، به OpenLDAP دستور دهید که در هنگام پردازش عملیات گسترشیافته Password Modify در LDAPv3 (بر اساس RFC 3062) از این طرح استفاده کند:
password-hash {ARGON2}
نکات (NOTES)
اگر میخواهید از طرح شرحدادهشده در اینجا به همراه slappasswd(8) استفاده کنید، به یاد داشته باشید که ماژول را با استفاده از گزینههای خط فرمان آن بارگذاری نمایید. گزینه/مقدار مربوطه به این صورت است:
-o module-load=argon2
یا اگر پارامترهای غیرپیشفرض مورد نیاز باشند:
-o module-load="argon2 [<param>...]"
بسته به مکان argon2، ممکن است به این گزینه نیز نیاز داشته باشید:
-o module-path=pathspec
مثالها (EXAMPLES)
هر دو مشخصه LDAP از نوع userPassword در زیر، گذرواژه 'secret' را با استفاده از سالتهای (salt) متفاوت کدگذاری میکنند:
userPassword: {ARGON2}$argon2i$v=19$m=4096,t=3,p=1$c2FsdHNhbHQ$DKlexoEJUoZTmkAAC3SaMWk30El9/RvVhlqGo6afIng
userPassword: {ARGON2}$argon2i$v=19$m=4096,t=3,p=1$c2FsdHNhbHRzYWx0$qOCkx9nMeFlaGOO4DUmPDgrlUbgMMuO9T1+vQCFuyzw
همچنین ببینید (SEE ALSO)
قدردانی (ACKNOWLEDGEMENTS)
این صفحه راهنما توسط Peter Marschall بر اساس فایل README ماژول نوشتهشده توسط Simon Levermann نگاشته شده است.
OpenLDAP توسط پروژه OpenLDAP توسعه یافته و نگهداری میشود. OpenLDAP از انتشار LDAP 3.3 دانشگاه میشیگان برگرفته شده است.
| 2026/03/09 | OpenLDAP 2.6.13 |